Depuis la récente mise à jour d'etheum " Fusaka "le nombre d'attaque d'adresse poisoning à littéralement explosé !
Tout d'abord c'est quoi Fusaka et c'est quoi le Adress poisoning attack ?
#Fusaka est une récente mise à jour qui a permis à la blokchain Ethereum de montrer qu'elle peut être scalable tout en restant sécurisé. Tu à sûrement remarqué la vitesse de transaction et les frais beaucoup plus moindre ces derniers temps sur le réseau Ethereum nespa !
Adress poisoning attack c'est une technique utilisée par les hacker pour d'induire en erreur afin que tu effectues une transaction avec une adresse corrompus dans ton historique d'adresse.
Pourquoi ce type d'attaque à augmenter depuis cette récente mise à jour ?
Ce que tu dois savoir c'est que pour que l'adresse du hacker se retrouve dans ton historique de transaction il doit naturellement d'envoyer quelle chose. Et on appelle ce type de transaction les dust transfert.
Les montants de ces transactions sont généralement de l'ordre des centimes (0.00001USDT) c'est juste pour l'adresse du hacker puisse apparaître dans ton historique de transaction.
Mais le problème de ce type d'attaque c'est qu'ils sont uniquement efficace lorsque les dust-transfert sont nombreux ce qui coûte aussi au hacker en terme de frais de gaz !
Et avec la nouvelle mise à jour d'ethereum les frais de gaz ont chuté de près de 50% donc effectué des dust-transfert ne coûte presque rien actuellement !
Et les chiffres en disent long :
• Ont observe une performance de +612 % de dust-transfert en 90 jours
• Soit 11% du volume de transaction sur Ethereum.
Témoignage d'une victime
Récemment un investisseur a perdue 50M en USDT. Voici ce qui c'est passé concrètement :
-Un utilisateurs a retiré 50M en USDT d'un exchange.
- Il a ensuite envoyer 50 USDT pour tester l'adresse du destinataire ( ce que la plupart font pour tester).
- Entre temps, un hacker a effectué un dust-transfert avec une adresse presque identique.
- L'adresse du hacker a apparue dans l'historique du portefeuille de l'expéditeur.
- L'expéditeur a envoyé le reste de 49 999 950 USDT en copiant la mauvaise adresse dans son historique de transaction.
- Le hacker à reçue les fonds, lès a converti en $ETH et envoyer à #TornadoCash pour effacer les traces.
Comment donc éviter ce type d'anarque ?
Moi je vous conseille de faire une seule chose :
• Toujours demandé l'adresse du destinataire avant d'envoyer des fonds même si son adresse est déjà enregistré où que ce soit il faut toujours et demandé avant d'effectuer une transaction !
